Эксперт Салпагаров: государственным структурам пора переходить от реактивной к проактивной защите от хакеров

изображение: grok
Султан Салпагаров, архитектор по информационной безопасности Getmobit, прокомментировал для CISOCLUB рост числа атак программ-вымогателей на государственные организации по всему миру. По его мнению, увеличение количества подобных инцидентов отражает общую тенденцию развития киберугроз, однако именно государственный сектор сталкивается с рядом дополнительных факторов риска.
«Всплеск атак на государственные органы не является чем-то из ряда вон выходящим. Количество кибератак выросло повсюду, а не только на государственные учреждения. И везде скорость атак становится серьезным вызовом — использовать найденную уязвимость быстрее, проще и дешевле, чем построить защиту от нее. И старые модели защиты становятся неэффективными», — заявил Султан Салпагаров.
Эксперт отметил, что главная особенность атак на государственные структуры заключается в высокой цене возможной ошибки, поскольку нарушение работы государственных систем напрямую отражается на гражданах.
«Почти все госструктуры в той или иной мере влияют на жизнь граждан. Поэтому регуляторные ограничения по ним выше. Такими требованиями, к примеру, являются положения приказа №117 ФСТЭК, вступившего в силу несколько месяцев назад и обязательного для отечественных ГИС и КИИ», — рассказал он.
По словам Салпагарова, дополнительной проблемой остается инерционность государственных организаций, которым сложнее адаптироваться к быстро меняющемуся ландшафту угроз.
«Гоструктуры медленно меняются прежде всего из-за необходимости следовать утвержденным требованиям, которые на законодательном уровне имеют собственную инерцию. На деле это означает, что к стремительно изменившемуся ландшафту угроз они могли оказаться не готовы и, более того, связаны регуляторикой, которая тоже должна учесть новые вводные», — отметил эксперт.
Он также обратил внимание, что мотивация злоумышленников при атаках на государственные организации зачастую отличается от нападений на коммерческий сектор.
«Госструктуры редко атакуют ради выкупа, для этого интереснее коммерческий сектор. Их атакуют для нанесения репутационного ущерба. Причем не только профессионалы спецслужб, но и пассионарные одиночки, взявшие на вооружение условные «технологии будущего», то есть ИИ», — заявил Салпагаров.
По мнению эксперта, в условиях стремительного развития угроз традиционная модель защиты, основанная на устранении отдельных уязвимостей, перестает быть эффективной.
«Реактивная защита больше не работает. Постоянный поиск дыр в периметре и латание их специализированными методами — это экстенсивный путь развития, дорогой и неэффективный. Инфраструктуру нельзя «обвешивать» разными защитами до бесконечности, она станет неповоротливой и, в конце концов, бесполезной», — подчеркнул он.
В качестве наиболее перспективного подхода Султан Салпагаров назвал переход к архитектурной модели безопасности, основанной на принципах нулевого доверия, непрерывного управления доступом и постоянного мониторинга аномалий.
«Настало время защиты проактивной, архитектурной. Нулевое доверие, постоянное управление доступами на всех участках и контроль аномалий будет пресекать действия нарушителей еще на подходе к уязвимым точкам, которые, увы, есть и будут. Сейчас это — единственный путь, который даст результат», — заключил эксперт.



